SecLists.Org | Full Disclosure на русском
Подписаться
Эшелонированная оборона — по методу Microsoft (часть 94): Бэкдор, внедренный в AppLocker
Размещено Стефаном Кантаком через Fulldisclosure 22 сентября. Всем привет!Уже несколько лет Microsoft устанавливает DLL-файлы domain_actions.dll
и well_known_domains.dll в качестве части своего браузера Edge, а также
компонента WebView Windows, в каждый профиль пользователя,
НЕЗАЩИЩЕННЫМИ от подделки.В Windows 11 24H2 их пути в настоящее время:
"%LOCALAPPDATA%\Microsoft\Edge\User Data\Domain Actions\3.0.0.16\domain_actions.dll"
"%LOCALAPPDATA%\Microsoft\Edge\User Data\Domain..."